Reliance 真的在 BGP 劫持 Telegram 吗?路由数据实际上显示了什么

Pavel Durov 声称 Reliance 在为 Meta 进行 BGP 劫持 Telegram。实时路由数据显示没有劫持、指控的公司错了,而且动机站不住脚。
简短回答:截至 2026 年 6 月 16 日,没有任何独立的路由监测机构(Cloudflare Radar、Qrator.Radar、RIPE RIS、bgp.tools 或 Kentik)以及没有任何网络运营商社区(NANOG、RIPE Labs、APNIC)发现任何证据表明 Reliance(AS18101)在进行 BGP 劫持 Telegram。实时全球路由表显示 AS18101 只宣布自己的 Reliance Communications 地址空间,与 Telegram 的网络完全没有重叠。Pavel Durov 的指控还涉及指错了公司,其依据是一个根本不存在的所有权关系。
发生了什么
2026 年 6 月 16 日(周二),印度下令对 Telegram 进行临时全国范围内的封禁。触发原因是考试欺诈:作弊网络正在使用 Telegram 频道出售 NEET-UG 再次考试(印度国家医学院入学考试)的假试卷和涉嫌泄露的试卷。
几小时后,Telegram 创始人 Pavel Durov 发表了两个独立的声明:
在 X 上,他辩称这项禁令惩罚的是普通用户而非泄露考试资料的内部人士,并说这些泄露信息只是转向了其他应用。
在一个 Telegram 频道帖子中,他做出了一个更大的指控。他说一家叫「Reliance」的印度电信公司(AS18101)在进行 BGP 劫持 Telegram,并切断了 印度境外(包括阿联酋)用户的访问。他声称这是故意的,暗示与 Meta 和 WhatsApp 有关,并敦促网络运营商拒绝 Reliance 的路由公告。
第二项声明是爆炸性的。它指控一家具名公司犯了一种激进的、非法的互联网破坏行为,代表一个竞争对手进行。因此它值得仔细的技术审视,而这种审视并不支持这一指控。
什么是 BGP 劫持,用简单的话解释?
互联网是一个网络的网络。每一个(你的 ISP、云提供商、消息应用的后端)都是一个自治系统(AS),具有唯一的编号,如 Reliance Communications 的 AS18101 或 Telegram 的 AS62041。
这些网络使用边界网关协议(BGP)相互查找。可以将 BGP 看作互联网的邮政路由系统:每个网络宣布,「我拥有这些地址范围,请将它们的流量发送给我。」邻居信任该宣布并将其传播下去。
问题在于经典 BGP 没有内置的方式来验证这些宣称。它基于信任运行。因此,如果一个网络宣布它实际上不拥有的地址空间,流量可能会被误路由到它。这就是 BGP 劫持。
有几种类型:
源劫持:宣布你不拥有的一段 IP 地址块。
更具体的劫持:宣布某人地址范围的更窄的一部分。路由器总是偏好最具体的匹配,因此这可以在它传播的地方覆盖真实的路由。
路由泄露:不当重新宣布你合法学到的路由,通常是意外的,它可以以相同的方式级联。
当劫持或泄露跨越转接提供商传播时,效果可以在几分钟内传遍全球。这正是 Durov 暗示发生在 Telegram 上的情况。问题是它实际上是否发生了。
路由证据:未发现劫持
这是问题的核心。真正的、全球传播的 BGP 劫持会在公共路由收集器中留下痕迹,任何人都可以检查。
截至 2026 年 6 月 16 日:
AS18101 只宣布自己的地址空间。Reliance Communications 发起宣布的地址块(如 115.248.0.0/16 和 124.124.0.0/16 等范围)是它自己的,大多数是 RPKI 有效的前缀。它宣布的内容中没有 Telegram 地址空间。
没有监测机构标记出劫持。对 Cloudflare Radar、Qrator.Radar、bgp.tools、bgp.he.net、RIPEstat / RIPE RIS 和 Kentik 的有针对性的检查发现了零份关于 2026 年 6 月 AS18101 对 Telegram 劫持的报告。通常对这些事件进行剖析的运营商论坛(NANOG、RIPE Labs、APNIC 博客、Hacker News)也对此沉默。
唯一记录在案的 Telegram BGP 事件是旧的且无关的:2018 年伊朗宣布 Telegram 前缀,2023 年伊拉克将 Telegram 主要地址段黑洞化。都与 Reliance 无关。
到达阿联酋用户的真正劫持需要 Reliance 的虚假路由在国际上传播并被世界各地的转接网络接受。没有公共收集器观察到这一点。
什么会改变这个结论?如果 Cloudflare Radar、RIPE RIS 或 bgp.tools 后来显示 AS18101(或其后面的任何网络)宣布了像 149.154.160.0/22 这样的 Telegram 前缀,带有时间戳和收集器数据,那么这一指控将得到证实。在此之前,它仍然是来自单一、利益相关方的未经验证的声明。
为什么在当今全球劫持 Telegram 在技术上很难
即使一个网络尝试伪造 Telegram 的主要地址块,现代路由安全也会捕获大部分。
Telegram 的核心前缀 149.154.160.0/22 是 RPKI 有效的。RPKI(资源公钥基础设施)让地址所有者发布一条称为路由源授权(ROA)的签名记录,它说,「只有这个网络被允许宣布这个范围。」检查这些记录的网络(一个称为路由源验证,即 ROV 的过程)将把伪造的宣布标记为无效并丢弃它。
因此,如果 Reliance 以自己作为源宣布 Telegram 的空间,每个执行 ROV 的网络都会自动拒绝它。由于 ROA 覆盖在 2024 年左右超过了所有前缀的大约一半,这是互联网上很大且不断增长的一部分。
有一个值得注意的讽刺。Durov 自己提议的修复,告诉运营商「拒绝 Reliance 的未授权宣布」,本质上是部署 RPKI 和前缀过滤的描述,这是管理良好的网络已经在做的。
指控中心的公司混淆
Durov 的指控有第二个、更基本的问题:它似乎指错了公司并归咎了一个站不住脚的动机。
「Reliance」是一个共享品牌,不是单一的公司。原始 Reliance 集团在 2005 年在 Ambani 兄弟之间分裂,两个分支在今天是完全独立的业务。值得并排摆放这两个网络。
AS18101,Durov 命名的那个,是 Reliance Communications(RCom)。它由 Anil Ambani 控制,自 2019 年以来一直处于破产状态,作为运营电信实际上已经停业,没有 Meta 所有权。
AS55836,大多数印度用户实际上所在的网络,是 Reliance Jio。它由 Mukesh Ambani 的 Reliance Industries 控制,运营着一个超过 100 Tbps 的消费者 ISP,为数亿用户提供服务,是 Meta 持有间接股份的实体(通过 Jio Platforms)。
AS18101 属于 Reliance Communications,Anil Ambani 破产的电信公司。它在 2019 年进入印度破产程序,在 2026 年 6 月 11 日,印度仲裁庭受理了针对 Anil Ambani 本人作为担保人的个人破产申请。这不是一个运行复杂破坏活动的繁荣竞争对手。它是一家处于衰落晚期的公司。
印度的主导 ISP,大多数用户实际上所在的网络,是 Reliance Jio(AS55836),一个完全不同的实体。
Meta 动机经不起事实核查
Durov 暗示这种中断可能是竞争战争,因为「Reliance 部分由 Meta(WhatsApp 背后的公司)拥有。」解开这些公司会完全瓦解该动机。
每一个 Meta 对 Reliance 的关系都指向 Jio / Reliance Industries(Mukesh Ambani),从不指向 RCom:
在 2020 年 4 月,Facebook 投资了 57 亿美元购买 Jio Platforms 9.99% 的股份,这是其全球最大的少数科技投资。
在 2025 年 8 月,Meta 和 Reliance Industries 宣布了一项 AI 合资企业,分割为 70% Reliance / 30% Meta。
所以「Reliance 部分由 Meta 拥有」对 Jio Platforms 是真的,对 AS18101 / Reliance Communications(Durov 实际指向的实体)是假的。Meta 在指控中命名的破产公司中没有所有权利益。一旦两个 Reliance 分开,竞争战争理论就会崩溃。
更可能的解释:普通 ISP 封禁
如果不是 BGP 劫持,用户在经历什么?
症状符合印度下令的更常见(也更乏味)的机制:ISP 内部的网络内封禁。这包括深度包检测(DPI)过滤、DNS 级别的封禁或内部空路由流量(「黑洞化」)。印度的封禁是根据 2000 年《IT 法》第 69A 条颁布的,这正是这种访问限制的法律依据。
关键区别在于这种类型的封禁是按设计本地的。它影响该网络上、该国内的用户。它不会跨越边界到达阿联酋,除非一条路由意外泄露到全球 BGP 中,这是下面讨论的罕见故障模式。没有监测机构观察到 AS18101 的这种泄露。
你可以自己验证任何这些。在 Cloudflare Radar、bgp.tools 或 RIPEstat 上查找 AS18101 和前缀 149.154.160.0/22,并检查每个实际上在宣布什么。
国内封禁如何可能跨越全球:警示案例
Durov 的场景在原则上并非不可能。有一个著名案例,其中国家级封禁向全球泄露,还有其他案例显示路由错误如何级联。这些对理解机制很有用,但不是 Telegram 在此事件中发生了什么的证据。
巴基斯坦对 YouTube(2008),最接近的平行案例。被命令在国内封禁 YouTube,巴基斯坦电信公司宣布了 YouTube 地址空间的一个更具体的片段作为本地黑洞。其上游提供商未能过滤它,路由逃逸到了全球。大约两小时内,全世界都将 YouTube 流量路由到巴基斯坦,使该网站在全球范围内宕机。这是国内封禁通过域间路由泄露出来的教科书例子,正是 Durov 暗示的确切机制,但在 Reliance 案例中没有证据。
MyEtherWallet(2018),进行盗窃的犯罪劫持。攻击者劫持了亚马逊的 DNS 路由,将加密钱包的用户重定向到虚假网站,窃取了约 $152,000的以太币。具有 RPKI 意识的转接网络没有传播错误的路由。
Cloudflare 的 1.1.1.1(2024),劫持加泄露。伪造路由和泄露的组合一度使 Cloudflare 的 DNS 解析器从超过 70 个国家/地区的 300 多个网络无法访问。RPKI 限制了损害但没有完全阻止它,因为并不是每个网络都拒绝超大的、更具体的路由。
所有三个案例的教训:劫持和泄露是真实的,可能很严重。但它们出现在公开数据中,在几小时内被运营商社区分析,对于像 Telegram 主前缀这样受 RPKI 保护的目标,它们面临强大的技术阻力。这里没有出现这些痕迹中的任何一个。
Telegram 的封禁历史,供参考
值得将 Durov 的指控与 Telegram 被封禁的悠久、真实的历史区分开来,而那一直是国内封禁,而不是竞争者的 BGP 劫持。
俄罗斯在 2018 年至 2020 年期间封禁了 Telegram,因为它拒绝向安全部门交付加密密钥,这一努力封禁了数百万个 IP 并造成了重大的附带损害,最后被放弃。俄罗斯在 2026 年初重新开始节流和封禁。这些是政府驱动的措施,使用 DPI、IP 封禁和应用商店下架,而不是竞争电信公司伪造 Telegram 的路由。
正是这种区别使 Reliance 指控非同寻常。政府命令 ISP 封禁一个应用是常规的、有据可查的。破产的竞争对手秘密地代表 Meta 劫持一个消息应用的全球路由将是一个重大的、可验证的事件,而公开路由数据根本没有显示它。
常见问题
Reliance 在 BGP 劫持 Telegram 吗?没有公开证据表明它在这样做。截至 2026 年 6 月 16 日,没有独立的路由监测机构或运营商论坛证实了该声明,AS18101 的路由表仅包含其自己的 Reliance Communications 地址空间,不含 Telegram 前缀。
为什么 Telegram 在印度被封禁?在作弊网络使用 Telegram 频道出售 NEET-UG 医学入学再次考试的假试卷和涉嫌泄露试卷后,印度根据《IT 法》第 69A 条下令临时全国范围内的封禁。该封禁预计为临时性的。
Durov 指错公司了吗?该指控指向 AS18101,它属于 Reliance Communications(Anil Ambani 破产的电信公司)。印度的主导 ISP 是 Reliance Jio(AS55836,Mukesh Ambani),一个独立的公司。他们只共享「Reliance」品牌。
Meta 拥有 Reliance 吗?Meta 拥有 Jio Platforms(Mukesh Ambani 的 Reliance Industries 的一部分)约 9.99% 的股份,而非 Reliance Communications / AS18101。「Meta 拥有的 Reliance」动机适用于错误的实体。
印度的国内封禁可能影响阿联酋的用户吗?通常不会。ISP 级别的封禁是本地的。只有当一条路由泄露到全球 BGP 中时,它才会在国际上传播,这是一个罕见的故障模式,在这种情况下没有监测机构观察到。
我如何自己检查路由数据?在 Cloudflare Radar、bgp.tools 或 RIPEstat 上查找 AS18101 和前缀 149.154.160.0/22,以准确了解每个网络在宣布什么。
底线
Pavel Durov 说得对,平台范围内的禁令对考试欺诈来说是一个蛮横的回应。但他更大的声称,即 Reliance 在为 Meta 支持的竞争战争进行 BGP 劫持 Telegram,在今天可用的公开证据中站不住脚。路由数据没有显示劫持,命名的公司是破产的且与 Meta 没有所有权关系,症状与全球路由攻击相比远更符合普通 ISP 级别的封禁。
在路由争议中,路由表不会撒谎。任何人都可以调出 AS18101 和 Telegram 的前缀并检查。到目前为止,路由表讲述的故事与指控的故事非常不同。


